はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

ポリゴン上の融資プロトコル0vix、不正利用で約2.7億円相当の資産が流出

画像はShutterstockのライセンス許諾により使用

0vixから不正流出

DeFi(分散型金融)レンディングプロトコルの0vixが、Polygon PoS上で約2.7億円(200万ドル)相当の不正利用被害を受けたことが判明した。

このプロトコルでは、暗号資産(仮想通貨)イーサリアム(ETH)やポリゴン(MATIC)、ステーブルコイン、およびブロックチェーンゲームプロジェクトAavegotchiのステークトークンvGHSTを担保に使用できる。

借り手は担保を提供して、ステーブルコインなどの融資を受ける。貸し手は保有資産を流動性プールに預けて、貸出手数料を得られる仕組みだ。

この攻撃では「vGHST」が標的となった。ブロックチェーンセキュリティ会社のCertikによれば、攻撃者はvGHSTの価格オラクルを不正に操作して145万USDC、58,400 USDT、9,500 GHSTを手に入れたとされている。

別のBCセキュリティ会社のPeckShieldは、0vixのvGHSTレンディングプールの価格オラクルに脆弱性があったと指摘した。攻撃者は手に入れた資産を「Stargate」と呼ばれるブリッジソリューションを介してイーサリアムメインネットに移し、757 ETHに集約して単一アドレス「0x702E~」で保有していることが判明している。

事件を受けて、0vixは調査のためにPolygon PoSだけでなく、ZKロールアップベースのイーサリアムL2である「Polygon zkEVM(β)」上のマーケットも一時停止した。

0vixチームは攻撃を認め、現在調査を進めていることをTwitterで報告した。レンディング市場の停止措置については、「現在はPoSのみが影響を受けており、予防措置としてzkEVMを一時停止した。間もなく再開する可能性が高い」とのコメントをしている。また、攻撃者に1,700万円(12万5000ドル)の懸賞金を提示して、盗んだ資金を返還するよう要求した。

これらの騒動により投資家たちが資金を引き出したため、0vixの預入資産総額(TVL)は8.7億円(640万ドル)あったものが、現在は2.3億円(170万ドル)に減少している。

Polygon PoSとは

Polygon PoSチェーン(旧MATIC)は、PlasmaとProof of Stakeを組み合わせたハイブリッドチェーン。PoSコンセンサスメカニズムを使用してイーサリアムに接続された別のブロックチェーンを作成し、そこで取引を処理してからイーサリアムのメインチェーンに定期的にコミットしている。

関連:170億円の不正流出を引き起こしたハッカー、「有益な取引戦略」と弁解

価格オラクルの悪用

DeFiアプリケーションで価格オラクルは、資産を担保に別の資産を借り入れる場合や、インデックスのリバランスや合成資産の生成などに参照する価格データを提供する。

DeFiセクターで価格オラクルの操作はよく知られており、攻撃者は流動性の低いトークンの価格オラクルを操作して、融資サービスから通常以上の資産を借り入れる手口だ。

22年10月、ソラナ(SOL)基盤のDeFiプロトコルMango Marketsから170億円相当の仮想通貨の不正流出が起こった際にも、攻撃者は同じ手法を用いた。攻撃者は約15億円(1,000万ドル)の資金を用意して価格オラクルを操作。Mangoトークンの価格を約45円(0.30ドル)から約135円(0.91ドル)へと3倍に膨らませることにより、担保価格を上昇させ、プロトコルから通常より多くの資金を借りた。

米FBIは2022年9月にDeFiプロトコルで多発するハッキング事例について異例の警告を発し、フラッシュローン攻撃やDeFi基盤のオラクルの脆弱性を突いた手法を事例として説明した。22年1Q(1月〜3月)における仮想通貨犯罪の被害総額は1,800億円(13億ドル)に上り、このうち97%はDeFiプラットフォームからの流出である。

関連:米FBI、DeFiプロトコル対象のハッキングに注意喚起

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
12/09 火曜日
13:35
米XRP現物ETF、全期間で純流入を記録 約1459億円に到達
米XRP現物ETFが上場以来全期間で純流入を記録し、約1,459億円に到達。仮想通貨ETF史上2番目の速さで8億ドルを突破し、機関投資家の継続的な買いが続いている
13:20
カナダ税務当局、仮想通貨利用者の4割が未申告と推定
カナダ歳入庁が過去3年間で仮想通貨関連監査により1億カナダドル以上を徴収したが、2020年以降刑事告発は行われていない。同庁は仮想通貨プラットフォーム利用者の40%が未申告または高リスクだと推定している。
12:50
『ガス先物市場』、ヴィタリックがイーサリアム手数料を安定させるアイデアを披露
仮想通貨イーサリアムの共同創設者ヴィタリック・ブテリン氏がガス代先物市場を提案した。将来の手数料をヘッジ可能にする構想であり、コミュニティ内で議論が活発化している。
11:45
米大手銀行CEO、上院議員と仮想通貨市場構造法案を協議予定 ステーブルコインの利息付与に反対表明へ=報道
バンク・オブ・アメリカ、シティグループ、ウェルズ・ファーゴのCEOが9日、上院議員と会談し仮想通貨市場法案を協議する。銀行側はステーブルコインへの利息付与に反対し、仮想通貨分野での競争能力確保を求める姿勢だ。
11:23
テザーのUSDT、アブダビで「法定通貨参照トークン」認定範囲が拡大 9チェーン追加
テザーのUSDT、アブダビで法定通貨参照トークンの認定範囲を拡大。新たに9つのブロックチェーンで規制業務が可能に。USDC、USD1、RLUSDも承認済み。UAEがステーブルコイン規制拠点として台頭。
10:22
マイケル・セイラー氏、国家主導のビットコイン銀行システムを提案
ストラテジー社のマイケル・セイラー会長がアブダビで、ビットコイン担保型の高利回りデジタル銀行システムを各国政府に提案。20兆〜50兆ドルの資本流入を見込むが、価格変動性への懸念も。中東の全政府系ファンドと会談を実施。
10:00
ハイパーリキッド・ストラテジーズ、最大約47億円規模の自社株買い実施へ
仮想通貨ハイパーリキッドの財務企業ハイパーリキッド・ストラテジーズは、最大約47億円規模の自社株買いを実施すると発表。延期や中止の可能性もあるが最大で12カ月間実施する計画である。
09:40
アルゼンチン中銀、民間銀行による仮想通貨取引の解禁を検討か=報道
ビットコイン支持のミレイ政権下で、アルゼンチン中央銀行が民間銀行による仮想通貨取引サービスの許可を検討中だと伝えられる。実現すれば普及が促進される可能性もある。
09:35
UAE初、イスラム系銀行ルヤがビットコイン投資サービスを開始
UAE拠点のイスラム銀行ルヤが8日、仮想通貨インフラプロバイダーのフューズと提携し、モバイルアプリを通じてビットコイン投資サービスを開始した。イスラム系銀行として初めて顧客にBTCの売買を可能にする。
08:15
PLUMEとJUPITERがコインベースに新規上場、機関投資家向けアクセスも提供
米コインベースが12月9日にプルームとジュピターの現物取引を開始する。RWAトークン化のプルームとソラナ系DEXアグリゲーターのジュピターが新規上場し、機関投資家向けアクセスも利用可能になる。
07:55
SECがOndoへの捜査を訴追なしで終了、トークン化証券のハードルをクリア
トークン化プラットフォームのオンド・ファイナンスが、バイデン政権下で開始されたSECの捜査が訴追なしで終了したと発表した。トークン化証券が米国資本市場の中核となる時期が到来したと同社は期待。
07:15
仮想通貨投資商品、先週は1110億円超の資金が純流入
仮想通貨投資企業CoinSharesは、デジタル資産投資商品全体の先週の資金フローは約1,116億円の純流入だったと報告。ビットコイン、XRP、チェーンリンクの投資商品の需要が高かった。
07:02
ビットコイン担保をデリバティブ市場で使用、米CFTCがトークン化パイロットプログラムを開始
米CFTCがビットコイン、イーサリアム、USDCなどのデジタル資産をデリバティブ市場で担保として使用するパイロットプログラムを開始した。トークン化担保に関する新たなガイダンスも発行している。
06:25
ストラテジーが約1500億円でビットコイン押し目買い、7月以来の規模に
マイケル・セイラー率いるストラテジーが先週約10億ドルで10624BTCを追加購入した。7月以来の大口購入となった。
06:02
リップルの780億円資金調達、異例の年10%リターン保証で株式売却 投資家ヘッジに応じて=報道
ブルームバーグによると、リップルが11月に実施した5億ドルの株式売却で、投資家に3〜4年後に最低10%の年間リターン保証で未上場株式を売却する権利を提供していた。企業価値は400億ドルと評価されている。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧